В PT BlackBox 2.5 добавили возможность сканирования API

В PT BlackBox 2.5 добавили возможность сканирования API

В PT BlackBox 2.5 добавили возможность сканирования API

Positive Technologies выпустила новую версию сканера приложений — PT BlackBox 2.5. Разработчик реализовали важные нововведения, включая ролевую модель для разграничения прав доступа пользователей и возможность сканирования API.

Ролевая модель доступа позволяет каждому сотруднику получить доступ только к необходимым функциям продукта, что обеспечивает эффективность и безопасность работы.

PT BlackBox предоставляет три роли: аудитор, оператор и модератор, с разными уровнями доступа и возможностями. Этими настройки можно управлять в разделе «Администрирование».

Первая роль позволяет просматривать проекты и отчеты, вторая — изменяет настройки проекта, запускает и останавливает сканирования, а последняя — управляет проектами, сканированиями и профилями внутри группы.

Другое важное нововведение в PT BlackBox 2.5 — возможность сканирования API на основе OpenAPI версии 3. Это позволяет защитить цепочку взаимодействия пользователя с клиентским приложением и предотвратить возможные уязвимости, которые могут использоваться злоумышленниками для проникновения в корпоративную сеть.

Чтобы получить новые функциональные возможности, пользователи могут обновить PT BlackBox до версии 2.5. Эти изменения помогут разработчикам проверить безопасность своих приложений и продолжить работу над безопасной разработкой.

Сервис читов для GTA V взломали и слили данные тысяч игроков

Сервис читов Atlas Menu для Grand Theft Auto V сам попал в максимально ироничную историю: его взломали. По данным Have I Been Pwned, в утечку вошли почти 64 тыс. аккаунтов пользователей, которые, судя по всему, хотели читерить по-крупному.

Скомпрометированная база включала адреса электронной почты, имена пользователей, IP-адреса, зашифрованные пароли и обращения в поддержку. То есть набор довольно серьёзный: от идентификации пользователя до технических следов и переписок с сервисом.

Особенно красиво на этом фоне выглядит обещание Atlas Menu о безопасной аутентификации и повышенной приватности за счёт продвинутого шифрования. Сайт сервиса на момент публикации был недоступен. Видимо, приватность действительно повысили, теперь его не видно вообще.

Ответственность за взлом взял на себя киберпреступник, который выложил якобы похищенные данные на GitHub. По предварительным данным, мотивом могла быть месть некоему скамеру. Владельцы Atlas Menu ситуацию пока не прокомментировали.

Судя по демонстрационным материалам, сервис предлагал игрокам классический набор читерских радостей: невидимость, суперпрыжок, полёты по карте и другие способы испортить нормальную игру всем вокруг.

Atlas Menu — не первый сервис читов, который сам стал жертвой атаки. Несколько лет назад похожая история случалась с популярным чит-сервисом для Counter-Strike: Global Offensive.

RSS: Новости на портале Anti-Malware.ru